Vulnerabilità critica in Exim, che consente l'esecuzione remota di codice con diritti di root

Sviluppatori del server di posta Exim informato gli utenti riguardo a una vulnerabilità critica (CVE-2019-15846), che consente a un attaccante locale o remoto di eseguire il proprio codice sul server con diritti di root. Al momento non sono stati registrati exploit pubblicamente accessibili per questo problema, ma i ricercatori che hanno individuato la vulnerabilità hanno preparato un prototipo iniziale di exploit.

Per il 6 settembre (13:00 MSK) è previsto un rilascio coordinato di aggiornamenti dei pacchetti con le distribuzioni e la pubblicazione di una versione correttiva Exim 4.92.2. Fino a quel momento, le informazioni dettagliate sul problema non possono essere divulgate. Tutti gli utenti di Exim devono prepararsi per un'installazione urgente di un aggiornamento straordinario.

Quest'anno è la terza critica una vulnerabilità in Exim. Secondo un sondaggio automatizzato di settembre più di due milioni di server di posta, la quota di Exim è del 57,13% (un anno fa 56,99%), Postfix è utilizzato nel 34,7% (34,11%) dei server di posta, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%). più di due milioni di server di posta, con Exim che detiene il 57,13% (un anno fa 56,99%), Postfix utilizzato nel 34,7% (34,11%) dei server di posta, Sendmail - 3,94% (4,24%), Microsoft Exchange - 0,53% (0,68%).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster